Wenn ein von NSX verwaltetes NSX Edge als L2 VPN-Client eingerichtet wird, erfolgt ein Teil der Konfiguration automatisch von NSX. Wenn ein eigenständiges NSX Edge als L2 VPN-Client eingerichtet wird, müssen diese Konfigurationsschritte manuell ausgeführt werden.

Warum und wann dieser Vorgang ausgeführt wird

Wenn auf einem Ihrer VPN-Standorte NSX nicht bereitgestellt ist, können Sie ein L2 VPN konfigurieren, indem Sie an diesem Standort ein eigenständiges NSX Edge bereitstellen. Ein eigenständiges Edge wird mithilfe einer OVF-Datei als Edge-Gateway bereitgestellt. Dieses soll als L2 VPN-Client dienen, der auf einem nicht von NSX verwalteten Host bereitgestellt wird.

Wenn eine eigenständige Edge Trunk-vNIC mit einem vSphere Distributed Switch verbunden ist, ist entweder der Promiscuous-Modus oder ein Sink-Port erforderlich, damit L2 VPN funktioniert. Die Verwendung des Promiscuous-Modus kann doppelte Pings und doppelte Antworten verursachen. Aus diesem Grund wird empfohlen, in der Konfiguration des eigenständigen L2 VPN NSX Edge den Sink-Portmodus zu verwenden.

Voraussetzungen

Sie benötigen die Portnummer der Trunk-vNIC des eigenständigen Edge.

Prozedur

  1. Rufen Sie den dvsUuid-Wert auf:
    1. Gehen Sie zur vCenter Mob-UI unter https://<vc-ip>/mob?vmodl=1.
    2. Klicken Sie auf Inhalt (content).
    3. Klicken Sie auf den Link für den rootFolder (Beispiel: group-d1 [Datencenter]).
    4. Klicken Sie auf den Link für das childEntity (Beispiel: Datencenter-1).
    5. Klicken Sie auf den Link für den networkFolder (Beispiel: Gruppe-n6).
    6. Klicken Sie auf den DVS-Namens-Link für den vSphere Distributed Switch, der NSX Edges zugeordnet ist (Beispiel: dvs-1 [Mgmt_VDS]).
    7. Kopieren Sie den Wert der UUID-Zeichenfolge.
  2. Ändern Sie den selectionSet im von vCenter verwalteten Objektbrowser (MOB).
    1. Melden Sie sich bei der vCenter Mob-UI unter https://<vc-ip>/mob?vmodl=1 an.
    2. Klicken Sie auf Inhalt (content).
    3. Klicken Sie auf DVSManager.
    4. Klicken Sie auf updateOpaqueDataEx.
    5. Fügen Sie den folgenden XML-Textblock in das Feld für den selectionSet ein:
      <selectionSet xsi:type="DVPortSelection">
           <dvsUuid>c2 1d 11 50 6a 7c 77 68-e6 ba ce 6a 1d 96 2a 15</dvsUuid> <!--example only-->   
           <portKey>393</portKey>  <!--port number of the DVPG where SINK to be set-->
      </selectionSet>

      Verwenden Sie den dvsUuid-Wert, den Sie von vCenter MOB abgerufen haben.

    6. Fügen Sie einen der folgenden XML-Textblöcke in das Feld für die „opaqueDataSpec“ ein:

      So aktivieren Sie den SINK-Port:

      <opaqueDataSpec>
                      <operation>edit</operation>  
                      <opaqueData>
                           <key>com.vmware.etherswitch.port.extraEthFRP</key>
                           <opaqueData xsi:type="vmodl.Binary">AAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA=</opaqueData>
                       </opaqueData>
      </opaqueDataSpec>
      

      So deaktivieren Sie den SINK-Port:

      <opaqueDataSpec>
                      <operation>edit</operation>
                      <opaqueData>
                           <key>com.vmware.etherswitch.port.extraEthFRP</key>
                           <opaqueData xsi:type="vmodl.Binary">AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA=</opaqueData>
                       </opaqueData>
      </opaqueDataSpec>
      
    7. Legen Sie den booleschen Wert „isRuntime“ auf Falsch (false) fest.
    8. Klicken Sie auf Methode aufrufen (Invoke Method).